PT-2020-16980 · Barco · Barco Wepresent Wipg-1600W

Jim Becher

+1

·

Publicado

2020-11-24

·

Atualizado

2021-07-21

·

CVE-2020-28333

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Barco wePresent WiPG-1600W versão 2.5.1.8
Descrição
A interface web do Barco wePresent WiPG-1600W não utiliza cookies de sessão para rastrear sessões autenticadas, utilizando, em vez disso, um token SEID anexado às URLs em solicitações GET. Esse token SEID pode ser exposto nos logs do proxy web e no histórico do navegador. Um invasor que capture o SEID e envie solicitações a partir do mesmo endereço IP pode acessar a interface do usuário do dispositivo sem conhecer as credenciais.
Recomendações
Para a versão 2.5.1.8, como solução alternativa temporária, considere restringir o acesso à interface web para minimizar o risco de exploração. Evite usar o token SEID em solicitações GET até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Authentication

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-28333

Produtos afetados

Barco Wepresent Wipg-1600W